国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 語言 > PHP > 正文

PHP中cookie知識點學習

2024-05-05 00:03:33
字體:
來源:轉載
供稿:網友

什么是cookie

cookie,即小餅干,是保存在用戶代理端(瀏覽器是最常見的用戶代理)的一些數據片段。瀏覽網頁時,瀏覽器會將 當前頁面有效的 cookie放在請求的頭部發送到服務端。

cookie組成

cookie由以下幾部分組成:

domain,cookie所屬的域名。瀏覽器發送cookie時,會檢查cookie所屬的域名,相符才會發送。瀏覽器會將tlanyan.me域下的cookie發送到www.tlanyan.me或者dev.tlanyan.me的頁面請求中,但不會發送給www.baidu.com。同樣,dev.tlanyan.me的cookie不能發送給tlanyan.me,因為限定了域名為dev子域。

path,cookie所屬路徑。設置為/author中的cookie不會發送到/category路徑下,但是設置路徑為/的cookie會發送到所有頁面請求。

name, cookie的名稱(鍵名)。

value, cookie的值(內容)。

expires,過期時間。

secure,是否僅在https時才會傳送該cookie。

httponly,是否只用作http傳遞用。當設置為true時,瀏覽器端的腳本語言將無法訪問到該cookie。

cookie的用途

cookie主要用在以下方面:

http是無狀態的協議,為了維持會話需要額外的數據做標記,cookie是最常用的手段。常見的PHPSESSID和JSESSIONID這兩類cookie,分別用在PHP和Java web應用中維持會話。

有些數據需要存放在客戶端,cookie是一種選擇。用戶勾選“下次不再提示”后,該標志可保存到客戶端,再次訪問程序讀取設定再決定是否顯示。隨著HTML 5的普及,這部分功能正慢慢被localStorage取代。

PHP端的cookie操作

讀取cookie可以通過$_COOKIE超全局變量讀取到用戶端傳來的所有cookie。$_COOKIE是一個數組,可以遍歷讀取發送過來的cookie的名稱和值。瀏覽器只發送了cookie的鍵值到服務端,故而無法讀取到cookie的domain/path/exipres等信息,因為。

PHP提供了setcookie函數來發送cookie到客戶端。setcookie的函數簽名是:

bool setcookie ( string $name [, string $value = "" [, int $expire = 0 [, string $path = "" [, string $domain = "" [, bool $secure = false [, bool $httponly = false ]]]]]] )

參數與cookie的組成內容相對應: expires默認為0,表示僅當前會話有效,用戶關閉瀏覽器后該cookie將被清除;path默認為當前頁面路徑,即網址最后一個反斜杠前的部分;domain默認為當前頁面的域名,如果要擴大使用范圍,可設置為父級域名或者頂級域名; httponly默認為false,建議設置為true避免XSS攻擊。

刪除cookie,只需要設置cookie的expires為過去的時間戳即可,例如 time() – 3600。所以要刪除foo這個cookie,代碼可以為

setcookie('foo', '', time() - 3600);

cookie的良好實踐

從cookie字面意思便可看出,保存的是數據片段。web開發中cookie使用的頻率比較高,應該多加以理解。以下是一些使用cookie的良好實踐:

不應該在cookie中保存過大和過多的數據;
cookie在客戶端和傳輸中是明文可見的,不應該在cookie中保存敏感信息;
為了站點和用戶安全,盡可能將cookie的httponly屬性設置為true;
cookie是客戶端完全控制的,也屬于外部輸入,服務端不可盲目相信,應對其進行過濾。
其他

cookie是隨請求發送而來,隨響應而設置到客戶端。理解了這個過程,就可以明白一些新手常見的問題,例如以下代碼:

if (!isset($_COOKIE['foo']) {   setcookie('foo', 'foobar'); }  $foo = $_COOKIE['foo'];

在未設置foo這個cookie的情況下,第5行運行會出錯。原因在于setcookie是設置本次響應的cookie信息,需要瀏覽器接收到響應并設置后,才能在后續的請求中附帶上該cookie,并沒有反應到本次請求上。

同理,cookie存在于請求和響應的頭部信息中,而頭部應該在請求正文之前,所以setcookie的函數上下文使用限制同header函數,即:在此之前不能已經發送過響應正文。


注:相關教程知識閱讀請移步到PHP教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

主站蜘蛛池模板: 乌拉特后旗| 分宜县| 灌南县| 防城港市| 奇台县| 云霄县| 北川| 手游| 舒兰市| 沈阳市| 都江堰市| 勃利县| 乌拉特中旗| 明星| 泾川县| 阿合奇县| 故城县| 桂东县| 靖远县| 云安县| 北京市| 盐城市| 方正县| 新宁县| 博乐市| 西乡县| 蓝田县| 康乐县| 钟山县| 正安县| 营山县| 桂东县| 东港市| 玛多县| 陆丰市| 永州市| 日喀则市| 滁州市| 监利县| 东源县| 临沭县|